Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Configura y analiza la seguridad del sistema comparando su configuración de seguridad actual con las plantillas de seguridad especificadas.
Note
Microsoft Management Console (MMC) y el complemento Configuración y análisis de seguridad no están disponibles en Server Core.
Syntax
secedit /analyze
secedit /configure
secedit /export
secedit /generaterollback
secedit /import
secedit /validate
Parameters
| Parameter | Description |
|---|---|
| secedit /analyze | Le permite analizar la configuración actual de los sistemas comparándola con la configuración de referencia almacenada en una base de datos. Los resultados del análisis se almacenan en un área independiente de la base de datos y se pueden ver en el complemento Configuración y análisis de seguridad. |
| secedit /configure | Permite configurar un sistema con valores de seguridad almacenados en una base de datos. |
| secedit /export | Permite exportar la configuración de seguridad almacenada en una base de datos. |
| secedit /generaterollback | Permite generar una plantilla de reversión con respecto a una plantilla de configuración. |
| secedit /import | Permite importar una plantilla de seguridad en una base de datos para que la configuración especificada en la plantilla se pueda aplicar a un sistema o analizarla en un sistema. |
| secedit /validate | Permite validar la sintaxis de una plantilla de seguridad. |
Remarks
Si no se especifica ninguna ruta de acceso de archivo, todos los nombres de archivo tendrán como valor predeterminado el directorio actual.
Los resultados del análisis se almacenan en un área independiente de la base de datos y se pueden ver en el complemento Configuración y análisis de seguridad en MMC.
Si las plantillas de seguridad se crean mediante el complemento Plantilla de seguridad y, si ejecuta el complemento Configuración y análisis de seguridad en esas plantillas, se crean los siguientes archivos:
File Description scesrv.log -
Location:
%windir%\security\logs - Creado por: Sistema operativo
- Tipo de archivo: Mensaje de texto
-
Frecuencia de actualización: Se sobrescribe cuando
secedit analyzese ejecuta ,secedit configureosecedit exportsecedit importor. - Contenido: Contiene los resultados del análisis agrupados por tipo de directiva.
user-selected name.sdb -
Location:
%windir%\<user account>\Documents\Security\Database - Creado por: Ejecución del complemento Configuración y análisis de seguridad
- Tipo de archivo: Propietario
- Frecuencia de actualización: Se actualiza cada vez que se crea una nueva plantilla de seguridad.
- Contenido: Directivas de seguridad locales y plantillas de seguridad creadas por el usuario.
user-selected name.log -
Ubicación: Definido por el usuario, pero el valor predeterminado es
%windir%\<user account>\Documents\Security\Logs -
Creado por: Ejecutar los
secedit analyzecomandos orsecedit configureo mediante el complemento Configuración y análisis de seguridad. - Tipo de archivo: Mensaje de texto
-
Frecuencia de actualización: Se sobrescribe cuando
secedit analyzese ejecuta osecedit configurese ejecuta, o mediante el complemento Configuración y análisis de seguridad. - Contenido: Nombre del archivo de registro, fecha y hora, y los resultados del análisis o la investigación.
user-selected name.inf -
Location:
%windir%\*<user account>\Documents\Security\Templates - Creado por: Ejecución del complemento Plantilla de seguridad.
- Tipo de archivo: Mensaje de texto
- Frecuencia de actualización: Se sobrescribe cada vez que se actualiza la plantilla de seguridad.
- Contenido: Contiene la información de configuración de la plantilla para cada directiva seleccionada mediante el complemento.
-
Location: